R-Vision Security Feed
1.73K subscribers
712 photos
31 videos
1.44K links
Публикуем полезный для ИБ-сообщества контент, делимся обновлениями продуктов и рассказываем о вакансиях в R•Vision.

А ещё делаем мир кибербезопасности понятнее для детей, издавая журнал «Безопашка» — bezopashka.rvision.ru
加入频道
Команда R-Vision представляет новый выпуск Дайджеста ИБ №242 за период с 25 июля по 5 августа 2022 года

В выпуске:

📌 Минцифры совместно с представителями ИБ-отрасли запустило всероссийскую программу кибергигиены.
📌 Microsoft предупреждает о кибератаках, в которых злоумышленники используют вредоносные расширения Internet Information Services для установки бэкдора на непропатченные Exchange-серверы.
📌 Хакеры получили доступ к информационным панелям, используемым для удаленного управления 140 тыс. платежных терминалов кредитных карт, произведенных компанией Wiseasy.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №243 за период с 8 по 19 августа 2022 года

В выпуске:

📌Минцифры планирует расширить взаимодействие с Генпрокуратурой для блокировки мошеннических сайтов;
📌Уязвимости в API-интерфейсах сети 5G могут предоставить любому человеку личные данные пользователя и доступ к его IoT-устройству;
📌Сотрудники Microsoft раскрыли внутренние учетные данные, загрузив их на площадку GitHub.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №244 за период с 22 августа по 2 сентября 2022 года

В выпуске:

📌 Правительство утвердило правила согласования закупок иностранного софта по Закону N 223-ФЗ для объектов КИИ, а также требования к программному обеспечению на значимых объектах КИИ РФ.
📌 Аналитики Securonix обнаружили новую вредоносную кампанию, которая использует фишинговые письма, вредоносные документы и снимки с телескопа для распространения вредоносного ПО.
📌 Минцифры планирует запустить реестр недопустимых событий в информационной безопасности для госструктур и объектов КИИ.


Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №245 за период с 5 по 16 сентября 2022 года

В выпуске:

📌 Обнаружена новая фишинговая платформа EvilProxy, которая предлагает обратные прокси неквалифицированным злоумышленникам и обещает похитить токены аутентификации для обхода многофакторной аутентификации в Apple, Google, Microsoft, Twitter, GitHub, GoDaddy и т.д.
📌 Специалисты AT&T обнаружили новое скрытное вредоносное ПО для Linux, позволяющего через эксплойт повысить привилегии и захватить контроль над конечным или IoT-устройством.
📌 Злоумышленники получили доступ почти к 200 тыс. аккаунтам пользователей официального веб-сайта бренда одежды The North Face.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №246 за период с 19 по 30 сентября 2022 года

В выпуске:

📌 Киберпреступники начали применять новую технику для запуска кода на компьютере жертвы с использованием движений мыши в презентациях Microsoft PowerPoint.
📌 Правительством РФ принято решение создать центр по информационной безопасности в области промышленности.
📌 Одна из иранских хакерских группировок скрывалась в албанской правительственной сети и на протяжении 14 месяцев злоумышленникам удалось остаться незамеченными.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №247 за период с 3 по 14 октября 2022 года

В выпуске:

📌 Минцифры завершило доработку новой версии законопроекта об оборотных штрафах за утечку персональных данных.
📌 Корпорация Intel подтвердила факт взлома части исходных кодов BIOS и внутренней документации по Alder Lake.
📌 Компания Google выплатит штраф за незаконный сбор данных о пользователях.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №248 за период с 17 по 28 октября 2022 года

В выпуске:

📌 Субъекты КИИ больше не смогут закупать иностранное программное обеспечение.
📌 Специалисты McAfee удалили из Google Play 16 вредоносных программ, которые пользователи установили более 20 млн раз.
📌 Полиция Нидерландов совместно с RespondersNU обманом вынудила операторов шифровальщика DeadBolt передать им 155 ключей для дешифрования данных.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №249 за период с 31 октября по 11 ноября 2022 года

В выпуске:

📌 Минцифры потребовало от ряда госкомпаний и крупных банков отчитаться об использовании VPN-сервисов.
📌 На GitHub обнаружены учетные данные для внутреннего сервера AstraZeneca, опубликованные еще год назад.
📌 Google выпустила экстренное обновление веб-браузера Chrome для устранения седьмой уязвимости нулевого дня в этом году.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №250 за период с 14 по 25 ноября 2022 года

В выпуске:

📌 ФСБ расширило список информации, которая может быть использована против безопасности Российской Федерации.
📌 Внесен проект поправок в Уголовный кодекс, который позволит конфисковывать имущество, полученное в результате преступлений в сфере компьютерной информации.
📌 На популярном хакерском форуме выставлена на продажу полная база данных сервиса аренды электросамокатов Whoosh.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №251 за период с 28 ноября по 9 декабря 2022 года

В выпуске:

📌 Минцифры представило законопроект, который вводит более жесткую ответственность компаний за утечки биометрии и данных нескольких «специальных категорий».
📌 Зафиксирован новый поток фишинговых атак, поддельных мобильных приложений и вредоносных сайтов, которые имитируют официальные приложения и веб-ресурсы, связанные с проходящим в Катаре Чемпионатом мира по футболу.
📌 Обнаружен новый вирус-шифровальщик CryWiper, атакующий организации в регионах России.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №252 за период с 12 по 23 декабря 2022 года

В выпуске:

📌 Минцифры РФ подготовило законопроект о введении оборотных штрафов за утечку персональных данных пользователей.
📌 Обнаружена вредоносная кампания, в ходе которой новый ботнет GoTrim взламывает сайты WordPress.
📌 Хакеры опубликовали в свободном доступе данные сервиса по поиску и покупке туров онлайн Level.Travel.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №253 за период с 2 по 20 января 2023 года

В выпуске:

📌 Минцифры России рассчитывает к 2024 году довести уровень цифровой грамотности жителей страны до 75%.
📌 Роскомнадзор без проведения проверок сможет возбуждать дела по ряду административных правонарушений, что позволит ускорить пресечение опасных нарушений в сфере информации, связи и обработки данных.
📌 Ряд популярных антивирусов для Windows содержал уязвимость, которая могла привести к повышению прав в системе и развитию атаки.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Команда R-Vision представляет новый выпуск Дайджеста ИБ №254 за период с 23 января по 3 февраля 2023 года

В выпуске:

📌 Минцифры обсуждает введение дополнительных требований к ПО, созданному на базе открытого исходного кода и претендующему на включение в реестр отечественного софта.
📌 Хакеры выложили в сеть 45 ГБ исходного кода интернет-гиганта Яндекс.
📌 Microsoft отключит в облачном Excel автоматическую загрузку и активацию XLL-контейнеров с надстройками, чтобы уберечь пользователей от взлома или заражения их ПК.

Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №255 за период с 6 по 17 февраля 2023 года

В выпуске:

Минцифры запускает собственный проект по обнаружению уязвимостей, который позволит привлечь независимых исследователей и сделать систему более безопасной.
ФСТЭК России ужесточает требования к категорированию ЗОКИИ.
Обновленный вредонос ESXiArgs теперь шифрует больше данных и делает невозможным восстановление атакованных виртуальных машин.

🔗 Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №256 за период с 20 февраля по 3 марта 2023 года

В выпуске:

Вступил в силу закон, устанавливающий запрет для ряда российских организаций на использование иностранных мессенджеров.
Несколько российских приложений из Google Play, RuStore и Huawei AppGallery содержат уязвимость, которая позволяет взломщику отправить всем пользователям push-уведомления любого содержания.
Роскомнадзор планирует запустить в России систему выявления информационных угроз в интернете для борьбы с киберпреступлениями и прогнозированием рисков их возникновения.

🔗 Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №257 за период с 6 по 17 марта 2023 года

В выпуске:

Минцифры подготовило законопроект, который обяжет федеральные ведомства РФ иметь типовые перечни объектов КИИ и установить сроки перехода на отечественные решения.
Нулевую ставку по налогу на прибыль для IT-компаний, которая была введена до 2024 года, могут сделать бессрочной.
Программа-вымогатель IceFire, ранее известная только в атаках на Windows-системы, расширила свою активность и на корпоративные сети Linux.

🔗 Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №258 за период с 20 по 31 марта 2023 года

В выпуске:

Исследователи разработали «звуковой троян», чтобы показать, как хакеры могут использовать экосистему умного дома против её владельца.
ФСТЭК получит средства из федерального бюджета на создание отечественного ресурса информирования об уязвимостях АСУ ТП и промышленного интернета вещей.
Законопроект Минцифры о легализации работы белых хакеров отложен из-за позиции ФСБ и ФСТЭК.

🔗 Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №259 за период с 3 по 14 апреля 2023 года

В выпуске:

Специалисты выявили активность коммерческого шпионского софта, который использовался в атаках на пользователей iPhone через приглашения в календаре.
Аналитики обнаружили новую вымогательскую малварь Rorschach, отличающуюся крайне высокой скоростью шифрования файлов.
Исследователи выяснили, что новый инструмент на основе искусственного интеллекта PassGAN научился моментально взламывать каждый второй пароль.

🔗 Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №260 за период с 17 по 28 апреля 2023 года

В выпуске:

Обнаружена новая уязвимость процессоров Intel, которая позволяет извлекать данные из памяти.
Хакерская группировка Shadow атакует российские компании и за расшифровку данных требует суммы в размере $1-2 млн.
Наблюдается рост количества атак, нацеленных на развертывание вымогательской программы Trigona на серверах Microsoft SQL.

🔗 Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💙 Команда R-Vision представляет новый выпуск Дайджеста ИБ №261 за период с 1 по 12 мая 2023 года

В выпуске:

Банк России запустил обучающий сайт "Рублерост" с целью помочь пользователям научиться распознавать мошенничество в Сети.
Apple и Google начали разработку технологии защиты от слежки при помощи меток AirTag.
Выявлена уязвимость на платформе TikTok, позволяющая злоумышленникам получать конфиденциальную информацию подписчиков.

🔗 Весь дайджест читайте по ссылке.

#ДайджестИБ #RVisionTeam
Please open Telegram to view this post
VIEW IN TELEGRAM